Вразливість у ядрі Linux (CVE-2021-47552) пов’язана з blk-mq

Вразливість CVE-2021-47552 у Linux kernel пов’язана з blk-mq, що може спричинити kernel oops. Рекомендується оновлення ядра для захисту системи.
CVE-2021-47552CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2021-47552) пов’язана з blk-mq

Вразливість CVE-2021-47552 у Linux kernel пов’язана з blk-mq, що може спричинити kernel oops. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
11.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у Linux kernel, пов’язану з некоректним скасуванням роботи blk-mq під час очищення черги та звільнення диска. Це могло призводити до kernel oops через доступ до вже звільнених об’єктів scsi_device.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра та моніторингу системних логів для виявлення аномалій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, переглянути логи на предмет kernel oops і планувати пріоритетне оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки